与安全一路同行 登录也要全程呵护

来源 :网友世界 | 被引量 : 0次 | 上传用户:wangyuantianjin99se
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  我们平时所关注的安全大多集中在登录桌面后的操作,其实系统的登录过程也要讲安全。因为系统默认登录过程存在很多安全隐患,这些隐患会给系统带来不必要的麻烦。比如,为了方便登录,很多朋友设置了自动登录。不过,用户的这些信息(用户名和密码)都是以明文的形式保存在注册表,任何用户只要打开注册表就可以窃取到这些私密信恩。如何更好保护登录过程9下面一起来解决这些安全隐患。
  
  多重启动玩隐身
  
  为了方便在系统遇到故障的时候快速恢复系统,很多朋友都安装了“还原精灵、一键GHOST”等软件。安装这些软件后。它们会修改boot.1nl,在系统启动时增加了多重启动菜单。默认情况下。只要选择还原系统菜单,任何人都可以进行系统还原。因为这些软件采用GHOST方式进行还原。GHOST会将制作镜像后的所有数据删除。我们当然不希望他人随便进行系统还原,现在只要稍加修改boot.ini文件,就可以实现还原菜单的隐身,同时又不影响自己的使用。
  步骤1:打开资源管理器,点击菜单“工具”→“文件夹选项”,切换到“查看”选项卡,把查看方式设置为“显示隐藏系统文件”和“显示所有文件”。。然后在c盘根目录里,右击boot.ini文件,在弹出的菜单里选择“属性”,去除该文件的“只读”属性。
  步骤2:启动记事本程序,打开“c:\boot.ini”文件,将[boot loader]下的“timeout=30”,更改为“hmeout=0”。即把启动前的等待时间设置为“O”秒,这样默认情况下,启动后就直接进入WindowsXP,其他人无法看到还原的启动菜单(如图1)。
  


  步骤3:如果自己要使用恢复菜单。重启系统时按住键,然后选择“返回操作系统菜单”<回车)后就可以看到恢复菜单项,选择进入即可恢复系统。
  
  登录用户名让你猜
  
  为了方便用户登录,默认情况下成功登录系统的帐户,Windows会记住上次登录的帐户名称,访问者只要输入登录密码即可。很多朋友的帐户密码都设置得比较简单,很多人以自己手机号、生日等作为密码,这样其他人很容易非法进入我们的系统。现在可以使用组策略强制用户使用经典的登录界面。 步骤1:单击“开始”→“运行”,输入“gpedit,msc”启动“组策略编辑器”。依次展开“计算机配置”→“管理模板”→“系统”→“登录”,然后双击右侧窗口的“总是用经典登录”,在打开的属性窗口。单选“已启用”。(如图2)
  


  步骤2:这样用户下次登录的时候,屏幕上就不会出现上次登录的用户名,用户要登录系统必须输入完整的用户名和密码,让那些不怀好意的用户还得猜测使用的用户名。
  
  妙用屏保锁定登录
  
  为了方便使用系统,很多朋友设置系统的自动登录。不过。这样任何人不要知道用户名和密码都可以使用我们的电脑。如何在方便和安全之间选择一个合适的平衡点?现在可以设置系统自动登录后就锁定,这样,不知道登录密码,其他人还是无法使用我们的电脑。
  步骤1:在桌面空白处右击选择“属性”,单击“屏幕保护程序”标签,选择“三维飞行物”屏保(对应的就是“c:windows\system32\ss3df0.scr”文件),输入等待时间1分钟,同时勾选“在恢复时使用密码保护”(如图3)。
  


  步骤2:单击“开始”→“运行”,输入“tasks”,打开任务计划文件夹窗口,然后双击“添加任务计划”项,按提示建立一个计划任务,执行的程序是“c:windows\system32\ss3dfo,scr”,执行任务的时间是“用户登录时”(如图4),接着输入执行此计划的用户名和密码。
  步骤3:这样每次用户登录系统的时候就会自动激活上述的屏保程序,由于设置了“在恢复时使用密码保护”,用户只要移动鼠标就会退出屏保程序。同时弹出登录对话框,只有输入密码才能使用系统。rundll32 exe user32.dll.LockWorkStat=on”并保存为“suoding.bat”,保存在用户开始菜单的启动项。比如,笔者的用户名为“whq007”,则保存在“C\Documents and Settings\Whq007\[开始菜单]\程序\启动”。这样,自动登录到系统桌面后,系统会自动启动上述的锁定批处理,只有再次输入密码才能使用系统。
  


  
  借外力保护自动登录
  
  在Windows XP里,可以通过在用户帐户里设置自动登录。方法是单击“开始”→“运行”,接着输入“rundll32 netplwiz,diIUsersRunDIi”,在打开的“用户帐户”窗口里选中需要自动登录的用户名。并取消“要使用本机。用户必须输入用户名和密码”复选框的勾选,确定后输入该用户的登录密码。即可实现自动登录功能。这种方法虽然方便,但是却存在安全隐患,因为我们可以在注册表里找到帐户名和密码信息。现在,借助“Safe AutoLogon”(下载地址:http://www.wmsoftware.corn/downIoad.aspx),我们就可以保护WIndows的自动登录功能。
  安装并运行软件。在主窗口里勾选“AutomaticallyIogon”复选框,表示激活自动登录功能。在“Username”栏中输入对应的用户名,在“Password”栏中输入登录密码,如果需要登录到域的话,在“Domain”栏中输入域名即可。完成上述的设置后,单击“OK”按钮退出(如图5)。重启后,我们可以实现自动登录,同时又能很好地保护帐户和密码不被窥视。
  对于没有使用“Safe AutoLogon”软件的用户,如果要保护保存在注册表中的帐户名和密码,可以使用注册表的权限功能。比如,选中“DefaultUserName”值后右击选择“权限”。接着在“组或用户名称”列表选中当前登录帐户,然后将帐户对该键值的读取权限设置为“拒绝”,这样打开注册表就无法看到帐户名了,密码保护同上。
其他文献
<正>无抽搐电休克治疗是通过美国产无抽搐电休克电抽搐治疗机对患者采用全身麻醉及肌松的方法进行的无抽搐治疗,又称现代电休克(MECT)治疗,是目前精神科唯一的物理治疗手段。
澳一居民无证养兔面临高额罚款和监禁据澳大利亚广播公司报道,昆士兰州一居民因无证养兔,可能面临最高4.4万澳元(约合21.45万元人民币)罚款和6个月监禁。当地警方近日在居民寓
目的探讨阴式手术在子宫切口瘢痕憩室治疗中的临床疗效。方法选取2017年1月至2018年12月泰兴市中医院收治的80例子宫切口瘢痕憩室患者作为研究对象,按照随机数字表法分为对照
目的:探讨异种(猪)脱细胞真皮基质敷料联合创面薄化修复深Ⅱ度烧伤创面对患者炎症水平的影响。方法:选取笔者医院2017年8月-2019年4月收治的70例深Ⅱ度烧伤患者,依据随机数表
The Chinese Meridian Project is a ground-based space environment monitoring network,which is constructed in two steps.The first step(Phase I)of the project cons
文章讨论南部吴语上丽片、瓯江片及金衢片梗摄的读音层次,指出上丽片梗摄最多有五个层次,最少两个层次,表现出极大的不平衡性,层次对应也无统一模式。这种散乱的模式还体现在
对HFC-365mfc发泡剂在聚氨酯硬泡中的应用作了较为系统研究。研究结果表明,HFC-365mfc作为环保型的发泡剂通过改变组合料配方,其制得的泡沫泡孔细腻、均匀,导热系数低,耐老化
继金融危机和欧债危机爆发之后,我国政府对货币政策和财政政策做出了及时调整,此举在产生积极效果的同时,也出现了流动性严重过剩和通货膨胀压力空前增大的负面效果。对此,本
针对各种流量计的特性及其流量性能进行的试验研究工作都需要在流量标准装置上进行。因此,流量标准装置的测量不确定度直接关系到试验结果的正确可靠性,对其研究非常必要。用
目的探讨针对性护理在乳腺肿瘤患者巴德乳腺微创旋切术围术期的应用效果。方法选取2019年1~12月我院行巴德乳腺微创旋切术治疗的80例乳腺肿瘤患者为研究对象,按照随机数字表